Zum Inhalt springen
ittechwire

Technologie-Nachrichten mit offengelegten Quellen

  1. Startseite
  2. Sicherheit

Sicherheit

SonicWall behebt mit 10,0 bewertete SSRF-Lücke in SMA1000-Gateways für den Fernzugriff

SonicWall hat Hotfixes für vier Schwachstellen in SMA1000 veröffentlicht, allen voran eine Server-Side-Request-Forgery-Lücke, die keine Anmeldung erfordert und die das Unternehmen mit 10,0 bewertet. Nach eigenen Angaben hat SonicWall bislang keine Ausnutzung beobachtet.

ittechwire-Redaktion4 Min. LesezeitQuellen: 2KI-Übersetzung · Original: English
Das Firmenlogo von SonicWall: der Schriftzug SonicWall in grauen Buchstaben mit einem orangefarbenen Schwung, auf schlichtem hellem Hintergrund
SonicWall logo (trademark), public domain via Wikimedia Commons · Public domain

Das Wichtigste

  1. 1SonicWall bewertet CVE-2026-102255, eine SSRF-Lücke im WorkPlace-Portal von SMA1000, die keine Anmeldung erfordert, auf der CVSS-Skala mit 10,0.
  2. 2Die Hotfixes betreffen vier Lücken in den SMA1000-Modellen 6210, 7210 und 8200v; korrigiert sind die Builds 12.4.3-03670 und 12.5.0-03082 oder neuer.
  3. 3SonicWall gibt an, bislang keine Ausnutzung einer der vier Lücken beobachtet zu haben.
  4. 4Laut The Hacker News gehören die Builds, die SonicWall am 1. September als Korrekturen nannte, zu den betroffenen Versionen.
  5. 5Die Serie SMA 100 und die SSL-VPN-Funktion der SonicWall-Firewalls sind nicht betroffen.

Die ganze Meldung

SonicWall hat Hotfixes für vier Schwachstellen in seiner SMA1000-Serie veröffentlicht, den Appliances, über die Unternehmen Mitarbeitern außerhalb des Büros Zugriff auf interne Netzwerke und Anwendungen geben, wie The Hacker News und BleepingComputer berichten. Die schwerwiegendste, CVE-2026-102255, ist eine Server-Side-Request-Forgery-Lücke (SSRF) im WorkPlace-Portal, die ohne Anmeldung erreichbar ist. SonicWall vergibt dafür einen CVSS-Wert von 10,0, das Maximum der Skala. In seinem Sicherheitshinweis, den The Hacker News auf den 6. Oktober datiert, erklärt das Unternehmen, ein nicht authentifizierter Angreifer aus der Ferne könne einen unbeabsichtigten Zugriffspfad missbrauchen, um die Appliance Anfragen in seinem Auftrag senden zu lassen, interne Funktionen zu erreichen und nicht autorisierte Vorgänge auszuführen. Welche Funktionen offenliegen, sagt der Hinweis nicht.

Laut SonicWall gibt es bislang keine Anzeichen dafür, dass Angreifer eine der vier Lücken ausnutzen; das Unternehmen rät SMA1000-Kunden, auf die korrigierten Versionen umzusteigen. Betroffen sind die Modelle SMA1000 6210, 7210 und 8200v. Laut The Hacker News sind im Zweig 12.4.3 Builds bis 12.4.3-03526 verwundbar, 12.4.3-03670 oder neuer enthält die Korrektur; im Zweig 12.5.0 sind Builds bis 12.5.0-02952 verwundbar, 12.5.0-03082 oder neuer ist korrigiert. Weder die Serie SMA 100 noch die SSL-VPN-Funktion der SonicWall-Firewalls ist betroffen. The Hacker News ergänzt, dass der Hotfix über das MySonicWall-Portal verteilt wird, dass die Appliance nach der Installation neu startet und dass kein Workaround angegeben ist.

Die drei anderen Lücken lassen sich nur nach einer Anmeldung ausnutzen. CVE-2026-102256 ist eine OS-Command-Injection, die Administratorzugriff voraussetzt und zur Remote-Code-Ausführung führen könnte; SonicWall bewertet sie laut The Hacker News mit 7,8. CVE-2026-102257, bewertet mit 7,2, ist eine Lücke vom Typ Zip Slip in der Appliance Management Console (AMC): Ein präpariertes Archiv kann Dateien außerhalb des Ordners ablegen, in den es entpackt werden soll, was ebenfalls in einer Remote-Code-Ausführung enden könnte. CVE-2026-102258, bewertet mit 5,5, ist eine Stored-Cross-Site-Scripting-Lücke in der AMC, die ein Administratorkonto erfordert. Wie The Hacker News berichtet, hat SonicWall diesmal externe Forscher genannt: CVE-2026-102255 und CVE-2026-102256 wurden von Benoît Sevens von Anthropic gemeldet, während Brian Mariani von DigitalCanion SA die beiden übrigen fand, eine davon eingereicht über die Zero Day Initiative von Trend Micro.

Der Fix folgt auf eine Reihe ausgenutzter SMA1000-Lücken. Nach Zählung von The Hacker News ist dies die dritte mit 10,0 bewertete und ohne Anmeldung erreichbare SSRF-Lücke in WorkPlace, die SonicWall in diesem Jahr gepatcht hat: Die früheren Paare waren CVE-2026-15409 mit CVE-2026-15410, veröffentlicht am 14. Juli, sowie CVE-2026-83548 mit CVE-2026-83549, veröffentlicht am 1. September, und in beiden Fällen erklärte SonicWall, Angriffe unter Ausnutzung dieser Lücken untersucht zu haben. BleepingComputer berichtet, dass das Paar aus dem Juli wochenlang ausgenutzt wurde, um die Malware Sou5, OrangeTail und RootRun zu installieren, bei Angriffen, die CISA Ransomware-Banden zuordnete. The Hacker News weist zudem darauf hin, dass zu den verwundbaren Builds 12.4.3-03526 und 12.5.0-02952 gehören, also die Builds, die SonicWall am 1. September als Korrektur für das ausgenutzte Paar genannt hatte; damals aktualisierte Appliances benötigen daher dennoch den neuen Hotfix. Laut demselben Medium hat SonicWall nicht angegeben, ob die neue SSRF-Lücke mit den anderen drei verkettet werden kann, und seinen früheren Rat, Appliances auf Kompromittierungsindikatoren (Indicators of Compromise) zu prüfen, nicht wiederholt.

Warum es wichtig ist

SMA1000-Gateways stehen am Rand von Unternehmensnetzwerken und werden laut BleepingComputer von Behörden, Managed Service Providern und großen Unternehmen genutzt, was sie zu einem häufigen Ziel macht. BleepingComputer beruft sich auf Shadowserver, das mehr als 400 aus dem Internet erreichbare SMA1000-Appliances erfasst, von denen einige bereits gepatcht sein könnten, und berichtet, dass CISA in den vergangenen vier Jahren 19 SonicWall-Lücken als aktiv ausgenutzt gelistet hat, 13 davon bei Ransomware-Angriffen. SonicWall meldet bislang keine Ausnutzung der neuen Lücken, doch Appliances mit dem Fix aus dem September bleiben verwundbar, bis der neue Hotfix installiert ist.

Zeitleiste

  1. · Veröffentlicht

Themen#SonicWall#SMA1000#SSRF#Sicherheitslücke#Fernzugriff

Quellen

Diese Meldung stützt sich auf die folgenden Quellen. Lesen Sie sie für den vollständigen Kontext.

  1. 1The Hacker News · NachrichtenberichtSonicWall Patches CVSS 10.0 Pre-Authentication SSRF Flaw in SMA1000 Appliancesthehackernews.com
  2. 2BleepingComputer · NachrichtenberichtSonicWall warns of max severity SSRF flaw in SMA1000 gatewayswww.bleepingcomputer.com